[發(fā)明專利]提供安全執(zhí)行環(huán)境的裝置及其執(zhí)行安全編碼的方法有效
| 申請?zhí)枺?/td> | 200910137746.6 | 申請日: | 2009-04-29 |
| 公開(公告)號: | CN101533441A | 公開(公告)日: | 2009-09-16 |
| 發(fā)明(設(shè)計)人: | G·葛蘭·亨利;泰瑞·派克斯 | 申請(專利權(quán))人: | 威盛電子股份有限公司 |
| 主分類號: | G06F21/02 | 分類號: | G06F21/02 |
| 代理公司: | 北京市柳沈律師事務(wù)所 | 代理人: | 錢大勇 |
| 地址: | 中國臺*** | 國省代碼: | 中國臺灣;71 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 提供 安全 執(zhí)行 環(huán)境 裝置 及其 編碼 方法 | ||
1.一種提供安全執(zhí)行環(huán)境的裝置,包括:
一微處理器,用以執(zhí)行多個非安全應(yīng)用程序與一安全應(yīng)用程序,其中,非安全應(yīng)用程序透過一系統(tǒng)總線而存取自一系統(tǒng)存儲器,且該安全應(yīng)用程序在一安全執(zhí)行模式中執(zhí)行,該微處理器包括:
一安全執(zhí)行模式邏輯電路,用以監(jiān)控對應(yīng)該微處理器且與潛在安全暴露和篡改相關(guān)聯(lián)的多個狀態(tài),并根據(jù)這些狀態(tài)之一來使該微處理器自該安全執(zhí)行模式轉(zhuǎn)換至一降級模式,其中,該降級模式只提供給多個基本輸入/輸出系統(tǒng)BIOS指令的執(zhí)行,且基本輸入/輸出系統(tǒng)BIOS指令包括允許使用者輸入與信息顯示的指令;以及
一安全非易失性存儲器,透過一私密總線耦接該微處理器,用以儲存該安全應(yīng)用程序,其中,在該私密總線上該微處理器與該安全非易失性存儲器之間的多個數(shù)據(jù)傳輸,隔離于該系統(tǒng)總線以及該微處理器內(nèi)的多個對應(yīng)系統(tǒng)總線資源。
2.如權(quán)利要求1所述的提供安全執(zhí)行環(huán)境的裝置,其中,基本輸入/輸出系統(tǒng)BIOS指令是透過發(fā)出一外部中斷給該微處理器且經(jīng)由一機械專用寄存器來執(zhí)行。
3.如權(quán)利要求1所述的提供安全執(zhí)行環(huán)境的裝置,其中,所述狀態(tài)包括多個硬件偵測狀態(tài)以及執(zhí)行該安全應(yīng)用程序的結(jié)果。
4.如權(quán)利要求1所述的提供安全執(zhí)行環(huán)境的裝置,其中,根據(jù)所述狀態(tài)的一偵測結(jié)果,該安全執(zhí)行模式邏輯電路試圖清除該微處理器內(nèi)一安全易失性存儲器的一數(shù)據(jù)區(qū)域,且試圖將該偵測結(jié)果記錄至該安全非易失性存儲器。
5.如權(quán)利要求4所述的提供安全執(zhí)行環(huán)境的裝置,其中,根據(jù)該數(shù)據(jù)區(qū)域的成功清除與該偵測結(jié)果的成功記錄,該安全執(zhí)行模式邏輯電路將該微處理器轉(zhuǎn)換至該降級模式。
6.如權(quán)利要求1所述的提供安全執(zhí)行環(huán)境的裝置,其中,根據(jù)所述狀態(tài)的一偵測結(jié)果,該安全執(zhí)行模式邏輯電路使該微處理器轉(zhuǎn)換至一硬件關(guān)機模式,且只可藉由重置該微處理器來退出該硬件關(guān)機模式。
7.如權(quán)利要求6所述的提供安全執(zhí)行環(huán)境的裝置,其中,根據(jù)所述狀態(tài)的該偵測結(jié)果,該安全執(zhí)行模式邏輯電路試圖清除該微處理器內(nèi)一安全易失性存儲器的一數(shù)據(jù)區(qū)域、試圖將該偵測結(jié)果記錄至該安全非易失性存儲器、且使該微處理器進入至該硬件關(guān)機模式。
8.一種在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,包括:
提供一安全非易失性存儲器,以儲存一安全編碼,其中,該安全編碼藉由實現(xiàn)在一私密總線上的多個私密數(shù)據(jù)傳輸而存取自該安全非易失性存儲器,且該私密總線耦接該安全非易失性存儲器與一微處理器之間,該私密總線隔離于該微處理器內(nèi)的所有系統(tǒng)總線資源且配置在該微處理器的外部,以及該私密總線只由該微處理器的一安全執(zhí)行邏輯電路所得知及存取;
監(jiān)控對應(yīng)該微處理器的多個狀態(tài),其中,所述狀態(tài)與潛在安全暴露和篡改相關(guān)聯(lián);以及
根據(jù)所述狀態(tài)之一,使該微處理器自一安全執(zhí)行模式轉(zhuǎn)換至一降級模式,其中,該降級模式只提供給多個基本輸入/輸出系統(tǒng)BIOS指令的執(zhí)行,且基本輸入/輸出系統(tǒng)BIOS指令包括允許使用者輸入與信息顯示的指令。
9.如權(quán)利要求8所述的在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,其中,基本輸入/輸出系統(tǒng)BIOS指令是透過發(fā)出一外部中斷給該微處理器且經(jīng)由一機械專用寄存器來執(zhí)行。
10.如權(quán)利要求8所述的在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,其中,所述狀態(tài)包括多個硬件偵測狀態(tài)以及執(zhí)行該安全應(yīng)用程序的結(jié)果。
11.如權(quán)利要求8所述的在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,其中,使該微處理器自該安全執(zhí)行模式轉(zhuǎn)換至該降級模式的步驟包括:
根據(jù)所述狀態(tài)的一偵測結(jié)果,試圖清除該微處理器內(nèi)一安全易失性存儲器的一數(shù)據(jù)區(qū)域,且試圖將該偵測結(jié)果記錄至該安全非易失性存儲器。
12.如權(quán)利要求11所述的在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,其中,根據(jù)該數(shù)據(jù)區(qū)域的成功清除與該偵測結(jié)果的成功記錄,使該微處理器自該安全執(zhí)行模式轉(zhuǎn)換至該降級模式。
13.如權(quán)利要求8所述的在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,更包括:
根據(jù)所述狀態(tài)的一偵測結(jié)果,使該微處理器轉(zhuǎn)換至一硬件關(guān)機模式,其中,只可藉由重置該微處理器來退出該硬件關(guān)機模式。
14.如權(quán)利要求13所述的在安全執(zhí)行環(huán)境中執(zhí)行安全編碼的方法,其中,使該微處理器轉(zhuǎn)換至該硬件關(guān)機模式的步驟包括:
根據(jù)所述狀態(tài)的該偵測結(jié)果,試圖清除該微處理器內(nèi)一安全易失性存儲器的一數(shù)據(jù)區(qū)域、試圖將該偵測結(jié)果記錄至該安全非易失性存儲器、且使該微處理器進入至該硬件關(guān)機模式。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于威盛電子股份有限公司,未經(jīng)威盛電子股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910137746.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲介質(zhì)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)
- 以注射方式執(zhí)行死刑的自動執(zhí)行車的執(zhí)行床
- 過程執(zhí)行裝置、過程執(zhí)行方法以及過程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計裝置和環(huán)境估計方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)





